Brilio.net - Belakangan warganet dihebohkan dengan kabar Bank Rakyat Indonesia (BRI) diduga menjadi target serangan ransomware jenis Bashe pada Rabu, (18/12) kemarin, kabar tersebut diunggah dalam postingan di X @FalconFeedsio.

"Ransomware Alert. Bank Rakyat Indonesia, has fallen victim to Bashe Ransomware," tulis @FalconFeedsio yang brilio.net lansir pada Kamis (19/12). Unggahan tersebut pun dilihat sebanyak 3,5 juta kali.

Mengenal Bashe Ransomware  2024 brilio.net

Mengenal Bashe Ransomware
X/@FalconFeedsio

Usai kabar tersebut bikin heboh jagat maya terutama nasabah BRI, Direktur Digital dan IT BRI Arga M Nugraha pun mengungkapkan bila data dan tabungan para nasabah dapat dipastikan aman.

Selain itu, Arga juga memaparkan bila sistem perbankan BRI masih berjalan dengan normal, sehingga seluruh layanan bank BUMN ini seperti BRImo, QLola, ATM/CRM aman seperti biasanya.

Tak lama setelah itu, akun @FalconFeedsio pun memberikan klarifikasi baru yang menyatakan kalau unggahan terkait klaim BRI jadi korban Bashe ransomware adalah hoax. Selain itu, dia juga memaparkan siapa kelompok Bashe Ransomware sekaligus menjelaskan meski bukan bank BRI yang dapat serangan siber ini. Namun, kelompok ini telah berencana merilis data tertentu yang akan dijual, bahkan Bashe Ransomware juga menerbitkan sampel data untuk mendukung klaim tersebut.

Mengenal Bashe Ransomware  2024 brilio.net

Mengenal Bashe Ransomware
X/@FalconFeedsio

Terlepas dari kebenaran jadi serangan siber atau tidak, nggak sedikit warganet yang penasaran dengan kelompok Bashe Ransomware ini. Pasalnya isu terkait serangan selalu jadi topik yang tak pernah terlewatkan. Lantas siapakah kelompok siber ini?

Yuk simak ulasan lengkap yang brilio.net sadur dari berbagai sumber, Kamis (19/12).

Mengenal Bashe Ransomware.

Mengenal Bashe Ransomware  2024 brilio.net

Mengenal Bashe Ransomware
freepik.com/DC Studio

Bashe merupakan kelompok ransomware yang muncul pada 2024, sebelumnya dikenal sebagai APT73 atau Eraleig. Menyadur dari laman Vectra AI, kelompok ini menggunakan taktik yang mirip dengan kelompok LockBit, menargetkan industri penting di negara-negara maju, dan memanfaatkan pemerasan data melalui situs kebocoran data berbasis Tor.

Selanjutynya pada laman Halcon Cyber Resilience Platform (www.halcyon.ai) memaparkan bahwa Bashe Ransomware telah mengklaim bertanggung jawab atas beberapa serangan signifikan. Misalnya, mereka mengaku menyerang Certified Information Security (CIS), sebuah perusahaan konsultan keamanan siber yang berbasis di Florida, Amerika Serikat. Dalam serangan ini, Bashe diduga mencuri 1,7 GB data lalu menetapkan tenggat waktu pembayaran tebusan hingga 9 Desember 2024.

Selain itu, Bashe juga dikaitkan dengan serangan terhadap Departemen Pemerintah Lokal Punjab di India, di mana mereka menargetkan sistem manajemen hubungan pelanggan (CRM) cadangan. Mereka juga mengklaim telah mencantumkan Bank Rakyat Indonesia (BRI), salah satu bank terbesar di Indonesia, sebagai korban potensial.

Aktivitas kelompok ini menunjukkan bahwa mereka menargetkan berbagai sektor, termasuk pendidikan, layanan pemerintah, hingga perbankan, dengan fokus pada negara-negara dengan aset data berharga. Meskipun tergolong baru, Bashe telah menunjukkan kemampuan untuk menembus sistem keamanan yang kuat, menekankan pentingnya langkah-langkah keamanan siber yang proaktif dan komprehensif.